安全研究人员于近日觉察到。一场延续多年的恶意活动。正借助Chrome扩展系统。对用户展开攻击。网络犯罪分子往昔曾把恶意代码。植入多款浏览器扩展。致使数万台设备受影响。即便相关扩展已然从应用商店下架。要是用户未曾手动检查。且未调整浏览器配置。依旧可能身处风险当中。
Socket公司的研究人员, 发现了19款针对Chrome和Edge用户的恶意扩展, 攻击活动主要以GoogleChrome为目标, 其中一款扩展在Chrome和Edge上都获得了较高人气, 研究人员表示这些攻击很可能是由同一犯罪团伙操控的, 即便相关扩展已被两大浏览器商店移除, 幕后人员仍在试图维持攻击活动。
Socket表明, 那些恶意扩展运用了相类似的攻击手段, 其中十四款是由网络犯罪分子直接进行开发的, 剩余五款是从合法开发者或者公司那里购得的, 扩展起初可以正常地提供其宣称的功能, 然而在过去的六个月时间里, 黑客借助更新扩展, 把恶意代码植入进去, 用来侵入用户系统或者搜集用户数据。
受影响的扩展里头, 有一款叫“Enable Right Click & Copy - Smart Unlock + OCR”的工具特别流行, 它曾经被装在大概有7万台的Chrome浏览器以及1万台的 Edge浏览器上面,最终总共有大概8万名用户处于风险之中, 这款扩展主要针对加密货币钱包还有其他和加密货币相关的数据。

研究人员宣称, 攻击者运用了被发现最早在2024年2月的、基于代码的攻击模式, 他们先等着扩展积攒充足多的潜在受害者, 之后再远程投放恶意载荷, 并且凭借灵活的命令与控制系统域名基础设施管理进行窃取加密货币的行动。
当前, 这19款带有恶意性质的扩展, 已从Chrome以及Edge应用商店当中被移除。然而, 要是用户未曾查看, 还有将研究人员列明的全部19款扩展手动删除, 那么相关的设备依旧有可能与攻击者的命令及控制基础设施维系联系, 进而持续面临风险。
Google于2018年宣称要对Chromium项目运用的扩展技术作出重大调整, 针对Chrome以及微软Edge等基于Chromium的浏览器推出的Manifest V3 API, 原本是为了改进浏览器扩展的安全架构。
然而, 这19款被重新植入恶意载荷的扩展揭示出, 仅仅依靠技术架构升级, 是无法完全杜绝此类攻击的。即便Manifest V2最终从历史舞台退场, 网络犯罪分子依旧有可能把受众广泛的浏览器扩展当作攻击对象。
往前的那一篇, 将近两万二千台Microsoft Exchange服务器, 依旧暴露于严重安全漏洞CVE - 2026 - 62911的情况之下。
在下一篇, 有一名俄罗斯男子, 他因为向8万名那些自由职业者传播恶意软件, 而被起诉。